امنيت در Phpbb 2.0.10

ms100

Member
دوستان براي اينكه Phpbb 2.0.10امنيت بيشتري داشته باشه و بشه جلوي نفوذ ديگران به اون رو گرفت چه تنظيماتي رو بايد انجام بديم....
چون من خودم چند نسخه از Phpbb 2.0.10 رو ديدم كه هك شده بودند...
ممنون ميشم مسايل امنيتي در اين زمينه رو ذكر كنيد كه بشه با خيال راحت از اين برنامه استفاده كرد...
تشكر
 
راحت ترين كار اينه كه براي فولدر Admin در phpbb پسورد بزاری و این پس رو فقط به ادمین های سایت بدی!
 

ms100

Member
ممنون
بله دوست عزيز اين حرف شما رو كاملا من قبول دارم.
و اين يكي از كارهايي هست كه من هميشه انجام ميدم...

**ولي ميخوام بدونم ايا نكات امنيتي ديگه اي هم هست كه بايد رعايت بشه؟
 

ms100

Member
كسي در اين زمينه اطلاعاتي داره؟
حتما بايد يك مشكل امنيتي در تنضيمات يا نصب باشه...كه تا الان چند انجمن با اين نسخه هك شدند...
 

4shir

Member
سلام دوست عزيز من توي مجيد انلاين 3 تا مقاله در ارتباط با اين موضوع قرار دادم اما به چه دليلي اين تاپيك ها پاك شدن من اصلان متوجه نشدم و يا منتقل شدن (phpbb, امنيت) يكي از اين تاپيك ها بود دوست عزيز خود FTP و پرميشن بندي درست و صحيح فايلها يكي از عاملهاي موثر براي اين كار هستش و اگر ميخوايد مطمعن شيد كه سايتتون هك نميشه بهترين كار رينيم كردن پوشه ادمين هست علاوه بر پسوردي كه براش مي گزاريد با اين كار جلوي خيلي از اكسپوليتها رو ميگيريد كار دوم كه به نظر من ارزشش رو داره بخاطر مانع از هك شدن غير فعال كردن پيغام خصوصي هست preavet مسيج چون باگ هاي كه اخيرا اومده اكثرا از اين اپليكيشن phpbb استفاده ميكنن
كار سوم و مهم ترين كار sql هست چون يك هكر خرفه اي ميتونه ديتابيس رو بزنه و براي زدن ديتابيس اون كارهاي كه گفتم اصلا ارزشي نداره چون اصلان جلوي اين نوع هك رو نميگيره پس ختما دقت كنيد كه موقع سايخت ديتابيس يوزر و پسوردي رو كه ميديد به اين اسو ني ها نشه كركش كرد (ولي اگر سايتت توسط SQL هك شد نميخواد نگران باشي چون بدون كسي هك كرده كه سرش به تنش ميارزيده و در واقع يك جوجه هكر نبوده كه فقط با يك كد سايده اومده ادعاي هكش ميشه
بازم چند راه ديگه هست كه الان متاسفانه وقت ندارم ولي خوب اگر بگردي و مقالاتم رو توي سايتها پيدا كني ممكنه بتونه كمكت كنه راستي
اخرين كار و مهم ترين مار ثبت نام كردن در يكي از سايتهاي هك هست و يا سر زدن به سايتهاي كه اخرين اخبار از خفره هاي امنيتي رو ميگن و تا باگي پيدا شد سريعا اقدام به پتچ كردن كنيد مشكلي بود در خدمتم
ساسان
 

جدیدترین ارسال ها

بالا